Integración del agente incorporado con EDR Expert (on-premise)

Para integrarlo con la solución Kaspersky Endpoint Detection and Response Expert (on-premise), debe agregar el componente Endpoint Detection and Response Expert (on-premise) y configurar Kaspersky Endpoint Security.

Los componentes EDR Optimum, EDR Expert y EDR Expert (on-premise) no son compatibles entre sí.

Se deben cumplir con las siguientes condiciones para que funcione Endpoint Detection and Response Expert (on-premise):

Configurar la integración de EDR Expert (on-premise) implica los siguientes pasos:

  1. Instalación del componente EDR Expert (on-premise)

    Puede seleccionar el componente EDR Expert (on-premise) durante la instalación o la actualización, además de usar la tarea Cambiar componentes de la aplicación.

    Debe reiniciar el equipo para terminar de actualizar la aplicación con el nuevo componente.

  2. Activación de Kaspersky Endpoint Detection and Response Expert (on-premise)

    Tiene que comprar una licencia por separado para EDR Expert (on-premise) (complemento de Kaspersky Endpoint Detection and Response Expert [on-premise]).

    La funcionalidad está disponible después de agregar una clave diferente para Kaspersky Endpoint Detection and Response Expert (on-premise). De esta forma, se agregan dos claves en el equipo: una para Kaspersky Endpoint Security y otra para Kaspersky Endpoint Detection and Response Expert (on-premise).

    La licencia para la funcionalidad independiente de Endpoint Detection and Response Expert (on-premise) es la misma que la de Kaspersky Endpoint Security.

    Asegúrese de que la funcionalidad de EDR Expert (on-premise) esté incluida en la licencia y de que se ejecute en la interfaz local de la aplicación.

  3. Conexión a servidores de recopilación de telemetría y al servidor de respuesta

    Kaspersky Endpoint Detection and Response Expert (on-premise) exige una conexión de confianza entre Kaspersky Endpoint Security y dos servidores:

    • Un servidor de recopilación de telemetría es un servidor que forma parte de una solución SIEM y que recopila, normaliza, correlaciona, analiza y almacena información sobre los eventos que ocurren en el equipo.
    • Un servidor de respuesta es un servidor que recibe y analiza datos, estudia el comportamiento de los objetos y publica los resultados de dichos estudios.

    Para configurar una conexión de confianza, debe utilizar un certificado TLS. Puede obtener un certificado TLS en Open Single Management Platform (consulte las instrucciones en la Ayuda de Kaspersky Endpoint Detection and Response Expert [on-premise]). Luego, debe agregar el certificado TLS a Kaspersky Endpoint Security (consulte las instrucciones a continuación).

    De manera predeterminada, Kaspersky Endpoint Security solo verifica el certificado TLS de los servidores. Para que la conexión sea más segura, también puede habilitar la verificación del equipo en el servidor (autenticación bidireccional). Para habilitar esta verificación, debe activar la autenticación bidireccional en la configuración del servidor y de Kaspersky Endpoint Security. Para usar autenticación bidireccional, también necesitará un contenedor criptográfico. Un contenedor criptográfico es un archivo de almacenamiento PFX con un certificado y una clave privada. Puede obtener un criptocontenedor en Open Single Management Platform (consulte las instrucciones en la Ayuda de Kaspersky Endpoint Detection and Response Expert [on-premise]).

    Cómo conectar un equipo con Kaspersky Endpoint Security a EDR Expert (on-premise) mediante Web Console

    De esta forma, el equipo se agrega a Open Single Management Platform (OSMP). El estado de funcionamiento del componente aparecerá en el Informe sobre el estado de los componentes de la aplicación. Para conocer el estado de funcionamiento de un componente, también puede consultar los informes disponibles en la interfaz local de Kaspersky Endpoint Security. El componente Endpoint Detection and Response Expert (on-premise) se agregará a la lista de componentes de Kaspersky Endpoint Security.

Inicio de página